Carteira móvel Web3 sofre ataque de phishing modal. Usuários devem estar atentos a novos métodos de fraude.

robot
Geração do resumo em andamento

Web3.0 Carteira móvel enfrenta novas ameaças de phishing: ataques de phishing modal

Pesquisadores descobriram recentemente uma nova técnica de phishing direcionada a Carteiras móveis Web3.0, chamada de "Modal Phishing". Esta técnica de ataque utiliza principalmente janelas modais em aplicativos de Carteira móvel para enganar os usuários, fazendo com que aprovem transações maliciosas sem o seu conhecimento.

Princípio dos ataques de phishing modal

Os ataques de phishing modal visam principalmente operar janelas modais em aplicações de carteiras de criptomoedas. As janelas modais são elementos de UI comumente usados em aplicações móveis, geralmente exibidos acima da interface principal, para mostrar informações importantes ou solicitar ações do usuário, como aprovar transações.

Os atacantes podem enganar os usuários controlando certos elementos da UI nas janelas modais. Por exemplo, eles podem alterar as informações do DApp exibidas, os nomes das funções do contrato inteligente, etc., para parecer que são atualizações de segurança ou outras operações confiáveis de um aplicativo legítimo.

Revelando o novo golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Duas principais formas de ataque

  1. Utilizar o protocolo Wallet Connect para phishing em DApp: Os atacantes podem falsificar informações de DApp, incluindo nome, ícone e URL, entre outros. Quando os usuários conectam a carteira através do Wallet Connect, essas informações falsas aparecem na janela modal da carteira, levando os usuários a acreditar que estão interagindo com um DApp legítimo.

Revelando novo tipo de golpe em Carteira móvel Web3.0: Ataque de phishing modal Modal Phishing

  1. Phishing através de informações de contratos inteligentes: Tomando o MetaMask como exemplo, um atacante pode criar contratos inteligentes com nomes de funções enganosas, como "SecurityUpdate". Quando os usuários interagem com esses contratos, a Carteira exibirá esses nomes em uma janela modal, fazendo com que as transações pareçam atualizações de segurança normais.

Revelando o novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

A causa fundamental da vulnerabilidade

Este tipo de ataque pode ocorrer principalmente porque as aplicações de Carteira não conseguem validar adequadamente a legitimidade das informações exibidas. Por exemplo:

  • O protocolo Wallet Connect não valida as informações fornecidas pelo DApp.
  • Algumas carteiras confiam diretamente e exibem os metadados de SDK externos.
  • O nome da função do contrato inteligente pode ser registrado maliciosamente como uma string enganosa.

Descubra os novos esquemas de fraude de Carteira móvel Web3.0: Ataque de Phishing Modal

Sugestões de Prevenção

  1. Os desenvolvedores de Carteira devem:
    • Mantenha uma atitude cética em relação a todos os dados externos e faça uma verificação rigorosa.
    • Selecionar cuidadosamente as informações apresentadas aos usuários.
    • Implementar medidas de segurança adicionais para verificar a autenticidade dos pedidos de transação.

Desvendando o novo golpe de Carteira móvel Web3.0: ataque de phishing modal Modal Phishing

  1. Os usuários devem:
    • Mantenha-se alerta para cada pedido de transação desconhecido.
    • Verifique cuidadosamente os detalhes da transação e não confie nas informações exibidas na janela modal.
    • Antes de aprovar qualquer transação, confirme a fiabilidade da fonte.

Descubra o novo esquema de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Conclusão

Os ataques de phishing modal demonstram a nova ameaça de segurança que existe no ecossistema Web3.0. Com a popularização de aplicações descentralizadas e Carteiras, tanto os usuários quanto os desenvolvedores precisam estar alerta e adotar medidas de segurança mais rigorosas para prevenir esses métodos de fraude cuidadosamente elaborados. Apenas através da melhoria contínua das práticas de segurança podemos construir uma experiência de usuário mais segura e confiável no mundo Web3.0.

Descubra o novo golpe de Carteira móvel Web3.0: ataque de phishing modal Modal Phishing

Descubra o novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Descubra o novo esquema de fraude do Carteira móvel Web3.0: Ataque de Phishing Modal

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
OnchainArchaeologistvip
· 07-09 10:37
É realmente impossível acabar de aprender.
Ver originalResponder0
ServantOfSatoshivip
· 07-06 15:48
Esta pescaria está mais intensa.
Ver originalResponder0
fomo_fightervip
· 07-06 15:46
Sem teste, sem negociação
Ver originalResponder0
RamenDeFiSurvivorvip
· 07-06 15:40
Mais uma nova forma de golpe, ah.
Ver originalResponder0
ForkLibertarianvip
· 07-06 15:27
Há uma nova forma de fazer as pessoas de parvas.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)